TGViewer
Новости информационной безопасности Новости информационной безопасности @fstecru · 5.67K subscribers
Post #2062 439
Новый ИИ-троян RatHat обходит защиту Android через ADB и остается в системе даже после удаления

18 сентября. / КИБЕР МЕДИА /. Новый ИИ-троян RatHat обходит защиту Android через ADB и остается в системе даже после удаления.

Специалисты по безопасности компании Zimperium обнаружили сложный Android-вредонос RatHat, связываемый с китайскими группировками. Троян использует генеративный искусственный интеллект для навигации по интерфейсу и злоупотребляет режимом отладки по Wi-Fi (ADB), что позволяет ему полностью выйти из стандартного песочника Android и получить права уровня shell.

Инфекция распространяется через смс-фишинг и вредоносную рекламу. Попадая на устройство под видом легального приложения, RatHat через службы доступности самостоятельно включает параметры разработчика, активирует беспроводную отладку и извлекает шестизначный код сопряжения ADB. Получив привилегии системного уровня, троян разворачивает фоновые демоны, перехватывает смс-сообщения, данные ввода и учетные записи, а также считывает нажатия на экран на аппаратном уровне.

Для точной навигации по интерфейсу вредонос сериализует древо элементов экрана в XML и передает его ИИ-модели, которая вычисляет координаты для фантомных нажатий и управления экраном. Главная опасность RatHat заключается в его живучести: даже если пользователь полностью удалит зараженное приложение, созданный фоновый сервис сохранит доступ к системе через ADB и при необходимости скрытно установит троян повторно.

Для защиты устройств эксперты рекомендуют отказаться от загрузки сторонних APK-файлов, отключить отладку по Wi-Fi и регулярно проверять список приложений, имеющих доступ к спецвозможностям.
More from @fstecru
  1. Sep 26, 2026Новая версия GitFlic превращает безопасность в управляемый процесс разработки 25 сентября.…
  2. Sep 26, 2026Post #2083
  3. Sep 25, 2026📚И снова Max — эксперты раскрыли потенциальные механизмы слежки в российском мессенджере…
  4. Sep 25, 2026Post #2081
  5. Sep 25, 2026🔸Хакеры спрятали RAT в Terraform-провайдере и нацелились на программистов 25 сентября. /…
  6. Sep 25, 2026Нейросети уже участвуют в каждом шестом взломе в мире 24 сентября. / КИБЕР МЕДИА /. Искусс…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →